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The present invention refers to a membrane anti elastomer 

intrusion for protected electronic packages. It applique with the made safe housings, such as particularly the housings 
confidential codes, which one seeks to guarantee the physical integrity by a mean of detection of opening. The protected 
electronic packages are used in numerous applications and particularly make it possible to read chip cards such as for 
example bank cards, porte-monnaie 

* top electronic, of the cards multiservices (telephonic, banking, carries 

electronic money, health...) or of the privative charge cards. 

In order to avoid the frauds, they are equipped with systems protections, such as 

devices anti-intrusion, which guarantee their physical integrity. 

One can quote the example of the terminals of electronic payment (TPE), particularly by bank card. These electronic 
terminals are the target of swindlers who try by all the means to open them and to modify them for a fraudulent use. In 
reaction, the organisms of bank card, such as Aimed International, force constraining norms of safety to approve these 
terminals of payment. According to one of these norms, the terminals must be in measurement to detect any attempt at 
opening of their housing. The detection of the opening involves particularly the disablement of the safety module, which 
contains for example a whole of cryptographic algorithms and codes secret being used to validate the chip card or card 
with magnetic track and to ensure the integrity of 

information of payment (meters of units or transactions). 

The terminals of electronic payment by bank card comprise sometimes housings confidential codes, still called Pinpad in 
the Anglo-Saxon literature. These housings are used for reading a bank card, entering its secret code, and checking the 
validity of the entered code. They comprise generally a digital keyboard, a screen with liquid crystals, a reader of chip 
card, optionally a cache codes, and a connection by wire to a point-of-sale terminal. In this example, the terminal of 
electronic payment is the unit made up of the housing codes confidential and 

point-of-sale terminal. 

In the technical current ones, the terminals of electronic payment are equipped with switches which detect the opening. 
These switches are placed in general under the cover of the housing, connected to a printed circuit containing the safety 
module. The opening of the cover causes the opening of the switches, which invalid or destroyed the safety module. These 
switches are more or less numerous following reliability 

requested, a large corresponding number with a good reliability. 

A disadvantage of these technical is the cost: these switches are expensive components, and their number goes increasing 
because of 



increasingly severe norms of safety. 

Another disadvantage is the lack of reliability of these switches, in particular false detections. They arrive often in the 
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event of shock, particularly when the housing falls. The housing becomes deformed and deviates locally, with the level of 
one or several switches, pendent a split second. This is particularly penalizing for its owner who cannot then any more use 
it. In order to limit these false detections, the switches can be equipped with springs intended to absorb the shocks and 
the vibrations, but this increases the cost of the housing further codes confidential. Another solution consists in filtering 
low detections of duration to some split seconds by an electronic filter, but this decreases the sensitivity and consequently 
the reliability of 



system anti-intrusion. 



A purpose of the invention is to mitigate the abovementioned disadvantages, and particularly to reduce the production 
costs of the terminals of payment 



electronic. 



For this purpose, I' invention relates to a device anti-intrusion for protected electronic package (20) which detects any 
attempt at housing opening. The device comprises a membrane elastomer (50) in which is molded at least a button (51); 
the button being under pressure when the housing is closed to act on an electronic circuit (60), the button being with 

rest when the housing is open. 



The invention has for main benefits which it is more reliable than the already known devices anti-intrusions, than it is easy 
go up, and than it makes it possible to place a large number of buttons, and preferably 

in a random way without important overcost compared with the known systems. 

* top 

Other features and benefits of the invention will appear 



clearly in the description which will follow and the annexed figures 

who represent: - the figure, an example of use of the invention in a self-contain terminal of electronic payment; - the 
figure lb, an example of use of the invention in an housing codes confidential connected to a cash register; - figure LLC, an 
example of use of the invention in protected reader serving as peripheral with a computer; - the figure Id, an example of 
use of the invention in a distributor of bills; - the figure it, an example of use of the invention in an electronic reader of 
porte-monnaie; - the figure If, an example of use of the invention in a terminal of communication; - figure 2, an housing 
codes confidential; - the figures 3a and 3b, the cover and the base of the housing codes confidential represented on figure 
2; - the figures 4a and 4b, an example of device anti-intrusion according to the former art; 

- the figure 5a, an example of membrane anti elastomer 



intrusion according to the invention; - the figure 5b, a cross-section of the membrane represented on the figure 5a; 
- the figures 6a and 6b, an example of device anti-intrusion. 



according to the invention. 



One refers first of all on figures 1 has, 1 B, 1 C, 1 D, 1 E, and 1 F which 



possible examples of applications of the invention represent. 

The figure L A represents a terminal of electronic payment 1, which is used to carry out payments by bank card 
particularly in the tradesmen. One still calls this type of terminals of the point-of-sale terminals (TPV) because of their use. 
This terminal functions in a self-contain way; it is not connected to a cash register. It comprises particularly: a keyboard, 
being used to the tradesman to seize the post of the transaction, and to the customer to seize his secret code; a bill- 
poster, to transmit messages to the tradesman or to the customer; a thermal printer for the edition of the tickets; a 
reader of chip card; a radio connection with a modem; a memory containing for example historical the recorded 
operations, transactions and a black list. This apparatus must be protected to avoid the risks of fraud, in particular those 
linked with the reading the given secret ones contained in this terminal. It thus contains a physical device of safety which 
makes it possible to detect any attempt 



of housing opening. 



The figure lb represents an housing codes confidential 2, connected to a cash register. This housing is used to seize the 
secret code of a bank card, and to check the validity of the entered code. It generally comprises a connection by wire 
towards the cash register, a cache codes which masque sight of the keyboard of the inquisitive eyes, a bill-poster, a 
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keyboard, and a reader of chip card. This housing codes confidential is used by the customer only, and does not print a 
ticket. The entered one of the post of the transaction and the impression of the ticket are carried out on the cash register 
A risk of fraud is the interception of the secret code of the bank card. The defrauders modify the housing codes confidential 
to add a reading device under the keyboard, which transmits the sequence of keys supported by the customer, i.e. the 
secret code. In order to counter this type of fraud, the housings codes confidential are made safe, and are in measurement 
to detect any attempt at opening. The figure L C represents a protected reader serving as peripheral with a computer. This 
reader allows to read chip cards what can be used for example to carry out electronic payments made safe by bank card 
on Internet, to identify the carrier of a chip card to authorize the access with the given ones contained in the computer, or 
with reading or writing the given ones on a privative chip card. In I" application of payment made safe on Internet, this 
reader has at least two benefits: safety and confidentiality. Safety and the confidentiality result owing to the fact that no 
given concerning the bank card, such that the secret code, the scratch date, the name of the owner of the card, does not 
circulate into bright on the network. The fraud is possible as from the moment or this reader is modified, this is why it 
must be made safe and particularly to be 



capable to detect any attempt at housing opening. 



Figure 1 D represents an automatic distributor of bills 4. 



We do not point out here the principle of operation nor its constituting elements. It must be obviously protected counters 
any attempt at opening 



cover, for particularly invalidating the safety module. 



The figure represents it a protected reader of chip card 5, being able to be for example an electronic reader of porte- 
monnaie. This apparatus comprises a physical protection, which particularly makes it possible to detect any attempt at 
A top housing opening in order to avoid for example 



production of false electronic money. 



The If figure represents a protected terminal of communication 6. 



This terminal can be for example an offering telephone of the services of video in real time as well as an Internet access 
comprising preferably a reader of chip card giving access a protected gate. This terminal contains the given confidential ' 
ones, such as for example keys of encoding or the given private ones stored in memory. It is equipped with a system 
which makes it possible to detect any attempt at housing opening, and 



who involves the destruction of given confidential. 



A common feature of the apparatuses described above, is that they must be in measurement to detect any attempt at 
opening of their housing or a cover to ensure the integrity or the confidentiality of their contents. 



In the description which will follow, we will illustrate an example of 



the former art and an application of the invention in an housing codes confidential. One refers on the figure 2 on which an 
housing is represented codes confidential 20, including/understanding particularly a body of housing 21, a cover of housing 
22, a bill-poster 23, a keyboard 24, a reader of chip card 25. The figure 3a represents the cover of the single housing, and 
the figure 3b represents 



the body of housing 21. 



One refers now to the figures 4a and 4b to describe an example of realization of device anti-intrusion according to the 
technical known ones. These figures represent a cross-section of an electronic circuit 40, and a cover of housing 22 The 
cover 22 belongs to the housing represented on figure 2. Two electronic switches 41 and 42 are placed on the electronic 
circuit 40. When housing 20 closed like is represented on the figure 4a, its cover 22 rests on switches 41 and 42 which 
causes to close them. If somebody tries to open the housing, the cover 22 does not rest any more on the switches which 
opens them as represented on the figure 4b. Any attempt at intrusion is thus detected by the circuit connected to each 
switch, which causes to invalidate the module 



of safety. 



A disadvantage of this technical is its cost: the switches are expensive and complex components to go up, and their 
number goes 



increasing because of increasingly severe norms of safety. 
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Another disadvantage is the lack of reliability of these switches, in particular false detections. They arrive often in the 
event of shock, particularly when the housing falls. The housing becomes deformed and deviates locally, with the level of 
one or several switches, pendent a split second. This is particularly penalizing for its owner who cannot then any more use 
it. In order to limit these false detections, the switches can be equipped with springs intended to absorb the shocks and 
the vibrations, but this increases the cost of the housing further codes confidential. Another solution consists in filtering 
detections of low durations to some split seconds by an electronic filter, but this decreases the sensitivity and consequently 
the reliability of 



system anti-intrusion. 



One refers now to the figures 5a and 5b which represents an example of realization of membrane elastomer anti-intrusion 
according to the invention. This membrane 50, out of elastomeric material such as silicone, belongs to the keyboard 24 of 
the housing codes confidential 20 represented on figure 2. It contains the buttons of the keys of the keyboard 24, such as 
for example buttons 54, 55, 56. It contains also three buttons 51, 52, 53, which are approximately for example less high 
than the buttons of key of keyboard. The molded buttons in the membrane are covered with a conductive substrate as 
represented on the cross-section appears 5b: for example it 



button 52 includes/understands an extended pin 57 by a carbon 58 portion. 



One refers also to the figures 6a and 6b which represents this cross-section membrane with other elements. The 
membrane is placed under the cover 22 of housing 20 represented on figures 2 and 3a. An electronic circuit 60, 
particularly making it possible to detect the keys of the keyboard supported, is placed under the membrane. When the 
housing is closed like 



represented on the figure 6a, the cover 22 rests on buttons 51, 52, 53. 

A top 

These buttons are depressed under the pressure exerted by the cover 22 compared to their home position. The conductive 
portion of the buttons is consequently in contact with the electronic circuit 60. These points of conductive contacts make it 
possible to connect between them conductive tracks of circuit 60. Thus, buttons 51, 52 and 53 establish electrical 
connections in circuit 60 as long as the housing is closed. When the housing open like is represented on the figure 5b the 
cover 22 does not rest any more on buttons 51, 52, 53. These buttons are put then in their home position and are not any 
more in contact with the electronic circuit 60. They function with the manner of switches which make it possible to detect 
any attempt at opening of 



housing. 



A benefit of the invention compared to the former art is the economy on the components. When buttons are added, the 
price of the membrane is not changed because it is enough to modify the mould of manufacture and to add the conductive 
same substrate that on the keys of keyboards. That is to be compared for example with the switches whose addition 
increases the cost of the device anti-intrusion at least price of the switches. One saves thanks to the invention the induced 
cost by the addition of switches. One can thus make the device anti-intrusion more reliable by adding buttons, without 

for increasing its cost as much. 



Another benefit of the invention is the reliability of the anti device 



intrusion. Indeed, the properties of elasticity of the membrane avoid false detection induced particularly by shocks The 
membrane thus preferably replaces the mechanical or electronic filters which 



could decrease the sensitivity of the device anti-intrusion. 



Another benefit of the invention is its facility of mounting. The membrane is simply laid to be placement. It does not 
require a welding or of other mechanical intervention to bind it to the other present components in the housing. 
Consequently, times of mounting are reduced compared to technical known using 

switches, which contributes to an additional reduction of cost. 



According to an advantageous alternative, the buttons being used to detect the housing opening can be distributed by 
chance on the surface of the membrane. Thus, the defrauders will not be able to locate the site of the devices anti- 
mtrusion on an housing to thwart the system of safety of another of the same housing model. It is enough for that to 
envisage several moulds of manufacture of membrane with different distributions of these buttons. The electronic circuits 
will be them also manufactured with conductive tracks whose positions depend on those of the buttons. Compared to the 
devices anti-intrusion containing electronic switches, this present solution the benefit to be feasible readily on a chain 

of mounting, and thus at lesser cost. 
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Of course, the present invention is not limited to the form of 

realization described herebefore as example. It extends to other alternatives. 

One will understand as well as the membrane was described with three buttons being used to detect the housing opening 
but that the invention 

applique also with any membrane including/understanding another number of buttons. 
This number can be more or less important according to for example the level of 
requested safety or size of the membrane elastomer. 

Moreover, the membrane on which are placed the buttons is not necessarily a membrane of keyboard. In particular, this 
membrane can contain only buttons being used to detect the housing opening and any other type of button. It can for 
example contain one button, or a very large number of buttons. Such an alternative of realization particularly makes it 
possible to preferably replace a device containing a very large number of electronic switches 

being used to detect the housing opening. 

In the description which precedes, the cover rests on the membrane, 

but the device anti-intrusion according to the invention functions just as easily if another mechanical part that the cover 
top rests on the membrane. The membrane can for example be placed under another component contained in the housing 
such as for example a second electronic circuit. The first electronic circuit placed under the membrane contains the means 
of treatments on which act the abovementioned buttons; the second electronic circuit placed on the membrane puts in 
pressure the buttons when it 

housing is closed. 

The invention applique of course with any type of protected electronic package. Of general manner, it applique with the 
protected housings which one seeks to guarantee the physical integrity by a mean of 

detection of opening, 



http://epo.worldlingoxom/wl/epo/epo.html?ACTION=description-retrieval&OPS=ops.ep... 10/19/2009 



® REPUBLIQUE FRANQAISE © N° de publication : 



INSTITUT NATIONAL 
DE LA PROPRIETE INDUSTRIELLE 



PARIS 



(a n'utiliser que pour les 
commandes de reproduction) 

(21) N° d'enregistrement national : 



2 806 507 
00 03465 



(g) IntCI 7 : G 08 B 13/00, G 07 F 



7/08, G 06 K 19/07 



© 



DEMANDE DE BREVET D'INVENTION 



A1 



(22) Date de depot : 1 7.03.00. 
© Priorite : 



© Date de mise a la disposition du public de la 
demande: 21.09.01 Bulletin 01/38. 

@ Llste des documents cites dans le rapport de 
recherche preliminaire : Se reporter a la fin du 
present fascicule 

@ References a d'autres documents nationaux 
apparentes : 



(5) Demandeur(s) : DASSAULT AUTOMATISMES ET 
TELECOMMUNICATIONS Societe anonyme — FR. 



Inventeur(s) : MOREE PASCAL. 



Titulaire(s) : 



(§) Mandataire(s) : THALES "INTELLECTUAL PRO- 
PERTY". 



N 
O 
IO 

<o 
o 

00 
CM 



MEMBRANE ELASTOMERE ANTI-INTRUSION POUR BOITIERS ELECTRONIQUES SECURISES. 

tLa presente invention se rapporte a une membrane 
tomere anti-intrusion pour boTtiers electroniques securi- 

ses. 

Dans cette membrane elastomere (50) est moule au « 
moins un bouton (51); le bouton etantsous pression lorsque 
le boTtier est ferme pour agir sur un circuit electronique (60), 
le bouton etant au repos lorsque le boTtier est ouvert. 

Elle s'applique aux boTtiers securises, tels que notam- 
ment les boTtiers codes confidentiels, dont on cherche a ga- 
rantir I'integrite physique par un moyen de detection 
d'ouverture. 
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La presente invention se rapporte a une membrane elastomere 
anti-intrusion pour bottiers eiectroniques securises. Elle s'applique aux 
5 bottiers securises, tel que notamment les bottiers codes confidentiels, dont 
on cherche a garantir I'integrite physique par un moyen de detection 
d'ouverture. 

Les bottiers eiectroniques securises sont utilises dans de 
nombreuses applications et permettent notamment de lire des cartes a puce 

10 telles que par exemple des cartes bancaires, des porte-monnaie 
eiectroniques, des cartes multiservices (telephonique, bancaire, porte- 
monnaie electronique, sante...) ou encore des cartes de paiement privatives. 
Afin d'eviter les fraudes, ils sont equipes de systemes protections, tels que 
des dispositifs anti-intrusion, qui garantissent leur integrity physique. 

15 On peut citer Pexemple des terminaux de paiement electronique 

(TPE), notamment par carte bancaire. Ces terminaux eiectroniques sont la 
cible d'escrocs qui tentent par tous les moyens de les ouvrir et les modifier 
pour une utilisation frauduleuse. En reaction, les organismes de carte 
bancaire, telle que Visa International, imposent des normes de securite 

20 contraignantes pour homologuer ces terminaux de paiement. Selon Tune de 
ces normes, les terminaux doivent etre en mesure de detecter toute tentative 
d'ouverture de leur boitier. La detection de i'ouverture entratne notamment la 
mise hors service du module de securite, lequel contient par exemple un 
ensemble d'algorithmes cryptographiques et de codes secrets servant a 

25 valider la carte a puce ou carte a piste magnetique et a assurer I'integrite des 
informations de paiement (compteurs d'unites ou transactions). 

Les terminaux de paiement electronique par carte bancaire 
comportent parfois des bottiers codes confidentiels, encore appeles Pinpad 
dans la litterature anglo-saxonne. Ces bottiers servent a lire une carte 

30 bancaire, entrer son code secret, et verifier la validite du code entre. Ils 
comportent generalement un clavier numerique, un ecran a cristaux liquides, 
un lecteur de carte a puce, eventueilement un cache code, et une connexion 
par fil a un terminal point de vente. Dans cet exemple, le terminal de 
paiement electronique est ('ensemble constitue du bottier code confidentiel et 

35 du terminal point de vente. 
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Dans les techniques actuelles, les terminaux de paiement 
electronique sont equipes d'interrupteurs qui d&ectent I'ouverture. Ces 
interrupteurs sont places en geneYal sous le capot du boitier, connectes a un 
circuit imprime contenant le module de securite. L'ouverture du capot 
5 provoque I'ouverture des interrupteurs, ce qui invalide ou detruit le module de 
security. Ces interrupteurs sont plus ou moins nombreux suivant la fiabilite 
requise, un grand nombre correspondant a une meilleure fiabilite. 

Un inconvenient de ces techniques est le cout : ces interrupteurs 
sont des composants onereux, et leur nombre va croissant a cause de 

1 o normes de securite de plus en plus s^veres. 

Un autre inconvenient est le manque de fiabilite de ces 
interrupteurs, en particulier les fausses detections. Elles arrivent souvent en 
cas de choc, notamment lorsque le boitier tombe. Le boitier se deforme et 
s'ecarte localement, au niveau d'un ou plusieurs interrupteurs, pendant une 

15 fraction de seconde. Ceci est particulierement penalisant pour son 
proprietaire qui ne peut alors plus I'utiliser. Afin de limiter ces fausses 
detections, les interrupteurs peuvent etre equipes de ressorts destines a 
absorber les chocs et les vibrations, mais ceci augmente encore le cout du 
boitier code confidentiel. Une autre solution consiste a filtrer les detections 

20 de duree inferieures a quelques fractions de secondes par un filtre 
electronique, mais ceci diminue la sensibilite et par consequent la fiabilite du 
systeme anti-intrusion. 

Un but de I'invention est de pallier les inconvenients precites, et 
notamment de reduire les couts de production des terminaux de paiement 

25 electronique. 

A cet effet, I'invention concerne un dispositif anti-intrusion pour 
boitier electronique securise (20) qui detecte toute tentative d'ouverture du 
boitier. Le dispositif comporte une membrane elastomere (50) dans laquelle 
est moule au moins un bouton (51) ; le bouton etant sous pression lorsque le 

30 boitier est ferme pour agir sur un circuit electronique (60), le bouton etant au 
repos lorsque le boitier est ouvert. 

L'invention a pour principaux avantages qu'elle est plus fiable que 
les dispositifs anti-intrusions deja connus, qu'elle est facile a monter, et 
qu'elle permet de placer un grand nombre de boutons, et avantageusement 

35 de facon aleatoire sans surcout important compare aux systemes connus. 
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D'autres caracteristiques et avantages de I'invention apparattront 
plus clairement dans la description qui va suivre et dans les figures annexees 
qui representent : 

- la figure 1a, un exemple d'utilisation de I'invention dans un 
5 terminal de paiement electronique autonome ; 

- la figure 1b, un exemple d'utilisation de I'invention dans un 
boltier code confidentiel relie a une caisse enregistreuse ; 

- la figure 1c, un exemple d'utilisation de I'invention dans lecteur 
securise servant de peripherique a un ordinateur ; 

10 - la figure 1d, un exemple d'utilisation de I'invention dans un 

distributee de billets ; 

- la figure 1e, un exemple d'utilisation de I'invention dans un 
lecteur de porte-monnaie electronique ; 

- la figure 1f, un exemple d'utilisation de I'invention dans un 
1 5 terminal de communication ; 

- la figure 2, un boltier code confidentiel ; 

- les figures 3a et 3b, le capot et le socle du boltier code 
confidentiel represents sur la figure 2 ; 

- les figures 4a et 4b, un exemple de dispositif anti-intrusion 
20 selon I'art anterieur ; 

- la figure 5a, un exemple de membrane elastomere anti- 
intrusion selon I'invention ; 

- la figure 5b, une vue en coupe de la membrane representee sur 
la figure 5a ; 

25 - les figures 6a et 6b, un exemple de dispositif anti-intrusion, 

selon I'invention. 

On se refere tout d'abord aux figures 1a, 1b, 1c, 1d, 1e, et 1f qui 
representent des exemples d'applications possibles de I'invention. 

30 La figure 1a represente un terminal de paiement electronique 1, 

qui sert a effectuer des paiements par carte bancaire notamment chez les 
commercants. On appelle encore ce type de terminaux des terminaux point 
de vente (TPV) en raison de leur usage. Ce terminal fonctionne de facon 
autonome; il n'est pas relie a une caisse enregistreuse. II comporte 

35 notamment : un clavier, servant au commercant pour saisir le montant de la 
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transaction, et au client pour saisir son code secret ; un afficheur, pour 
transmettre des messages au commercant ou au client ; une imprimante 
thermique pour I'edition des tickets ; un lecteur de carte a puce ; une liaison 
radio avec un modem ; une memoire contenant par exemple un historique 
5 des operations, les transactions enregistrees et une liste noire. Cet appareil 
doit etre securise pour eviter les risques de fraude, en particulier ceux lies a 
la lecture de donnees secretes contenues dans ce terminal. II contient done 
un dispositif physique de securite qui permet de detecter toute tentative 

d'ouverture du boltier. 

10 |_ a fjg ure -| D represente un Dottier code confidentiel 2, relie a une 

caisse enregistreuse. Ce Dottier sert a saisir le code secret d'une carte 
bancaire, et a verifier la validite du code entre. II comporte generalement une 
liaison par fil vers la caisse enregistreuse, un cache code qui masque la vue 
du clavier des regards indiscrets, un afficheur, un clavier, et un lecteur de 

15 carte a puce. Ce Dottier code confidentiel est utilise par le client uniquement, 
et n'imprime pas de ticket. La saisie du montant de la transaction et 
I'impression du ticket s'effectuent sur la caisse enregistreuse. Un risque de 
fraude est I'interception du code secret de la carte bancaire. Les fraudeurs 
modifient le boitier code confidentiel pour ajouter un dispositif de lecture sous 

20 le clavier, qui transmet la sequence de touches appuyees par le client, e'est 
a dire le code secret. Afin de contrer ce type de fraude, les bottiers code 
confidentiel sont securises, et sont en mesure de detecter toute tentative 
d'ouverture. 

La figure 1c represente un lecteur securise servant de 
25 peripherique a un ordinateur. Ce lecteur permet de lire des cartes a puce ce 
qui peut servir par exemple a effectuer des paiements electroniques 
securises par carte bancaire sur Internet, a identifier le porteur d'une carte a 
puce pour autoriser I'acces a des donnees contenues dans I'ordinateur, ou 
encore a lire ou ecrire des donnees sur une carte a puce privative. Dans 
30 Implication de paiement securise sur Internet, ce lecteur a au moins deux 
avantages : la securite et la confidentiality La securite et la confidentialite 
resultent du fait qu'aucune donnee concemant la carte bancaire, tel que le 
code secret, la date d'expiration, le nom du proprietaire de la carte, ne circule 
en clair sur le reseau. La fraude est possible a partir du moment ou ce 
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lecteur est modifie, c'est pourquoi il doit etre securise et notamment etre 

capable de detecter toute tentative d'ouverture du boitier. 

La figure 1d represente un distributeur automatique de billets 4. 

Nous ne rappelons pas ici le principe de fonctionnement ni ses elements 
5 constitutifs. II doit etre evidemment protege contre toute tentative d'ouverture 

du capot, pour notamment invalider le module de securite. 

La figure 1e represente un lecteur securise de carte a puce 5, 

pouvant etre par exemple un lecteur de porte-monnaie electronique. Cet 

appareil comporte une protection physique, qui permet notamment de 
10 detecter toute tentative d'ouverture du boitier afin d'eviter par exemple la 

production de fausse monnaie electronique. 

La figure 1f represente un terminal de communication securise 6. 

Ce terminal peut etre par exemple un telephone offrant des services de video 

en temps reel ainsi qu'un acces a Internet, comportant avantageusement un 
15 lecteur de carte a puce permettant d'acceder a un portail securise. Ce 

terminal contient des donnees confidentielles, telles que par exemple des 

clefs de cryptage ou des donnees privees stockees en memoire. II est equipe 

d'un systeme qui permet de detecter toute tentative d'ouverture du bottier, et 

qui entraine la destruction des donnees confidentielles. 
20 Une caracteristique commune des appareils decrits ci-dessus, est 

qu'ils doivent etre en mesure de detecter toute tentative d'ouverture de leur 

boitier ou d'un capot pour assurer I'integrite ou la confidentialite de leur 

contenu. 

25 Dans la description qui va suivre, nous illustrerons un exemple de 

I'art anterieur et une application de I'invention dans un boitier code 
confidentiel. On se refere a la figure 2 sur laquelle est represente un boitier 
code confidentiel 20, comprenant notamment un corps de boitier 21, un 
capot de boitier 22, un afficheur 23, un clavier 24, un lecteur de carte a puce 

30 25. La figure 3a represente le capot du boitier seul, et la figure 3b represente 

le corps du boitier 21. 

On se refere maintenant aux figures 4a et 4b pour decrire un 
exemple de realisation de dispositif anti-intrusion selon les techniques 
connues. Ces figures represented une vue en coupe d'un circuit 
35 electronique 40, et d'un capot de boitier 22. Le capot 22 appartient au boitier 
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20 represents sur la figure 2. Deux interrupteurs electroniques 41 et 42 sont 
places sur le circuit electronique 40. Lorsque le boltier 20 est ferme comme 
represente sur la figure 4a, son capot 22 repose sur les interrupteurs 41 et 
42, ce qui a pour effet de les fermer. Si quelqu'un tente d'ouvrir le boitier, le 
5 capot 22 ne repose plus sur les interrupteurs, ce qui les ouvre comme 
represente sur la figure 4b. Toute tentative d'intrusion est ainsi detectee par 
le circuit relie a chaque interrupteur, ce qui a pour effet d'invaiider le module 
de securite. 

Un inconvenient de cette technique est son cout : les interrupteurs 

10 sont des composants onereux et complexes a monter, et leur nombre va 
croissant a cause de normes de securite de plus en plus severes. 

Un autre inconvenient est le manque de fiabilite de ces 
interrupteurs, en particulier les fausses detections. Elles arrivent souvent en 
cas de choc, notamment lorsque le boitier tombe. Le boitier se deforme et 

15 s'ecarte localement, au niveau d'un ou plusieurs interrupteurs, pendant une 
fraction de seconde. Ceci est particulierement penalisant pour son 
proprietaire qui ne peut alors plus I'utiliser. Afin de limiter ces fausses 
detections, les interrupteurs peuvent etre equipes de ressorts destines a 
absorber les chocs et les vibrations, mais ceci augmente encore le cout du 

20 boitier code confidentiel. Une autre solution consiste a filtrer les detections 
de durees inferieures a quelques fractions de secondes par un filtre 
electronique, mais ceci diminue la sensibilite et par consequent la fiabilite du 
systeme anti-intrusion. 

On se refere maintenant aux figures 5a et 5b qui represented un 

25 exemple de realisation de membrane elastomere anti-intrusion selon 
I'invention. Cette membrane 50, en matiere elastomere telle que le silicone, 
appartient au clavier 24 du boitier code confidentiel 20 represente sur la 
figure 2. Elle contient les boutons des touches du clavier 24, tels que par 
exemple les boutons 54, 55, 56. Elle contient aussi trois boutons 51, 52, 53, 

30 qui sont environ par exemple moins hauts que les boutons de touche de 
clavier. Les boutons moules dans la membrane sont recouverts d'un substrat 
conducteur tel que represente sur la vue en coupe figure 5b : par exemple le 
bouton 52 comprend un ergot 57 prolonge par une partie en carbone 58. 

On se refere aussi aux figures 6a et 6b qui represented cette 

35 membrane vue en coupe avec d'autres elements. La membrane est placee 
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sous le capot 22 du bottier 20 represente sur les figures 2 et 3a. Un circuit 
electronique 60, permettant notamment de detecter les touches du clavier 
appuyees, est place sous la membrane. Lorsque le bottier est ferme comme 
represente sur la figure 6a, le capot 22 repose sur les boutons 51, 52, 53. 
5 Ces boutons sont enfonces sous la pression exercee par le capot 22 par 
rapport a leur position de repos. La partie conductrice des boutons est par 
consequent en contact avec le circuit electronique 60. Ces points de contacts 
conducteurs permettent de relier entre elles des pistes conductrices du circuit 
60. Ainsi, les boutons 51, 52 et 53 etablissent des liaisons electriques dans le 

10 circuit 60 tant que le bottier est ferme. Lorsque le bottier est ouvert comme 
represente sur la figure 5b, le capot 22 ne repose plus sur les boutons 51, 
52, 53. Ces boutons se mettent alors dans leur position de repos et ne sont 
plus en contact avec le circuit electronique 60. lis fonctionnent a la maniere 
d'interrupteurs qui permettent de detecter toute tentative d'ouverture du 

15 bottier. 

Un avantage de invention par rapport a I'art anterieur est 
I'economie sur les composants. Lorsqu'on ajoute des boutons, on ne change 
pas le prix de la membrane car il suffit de modifier le moule de fabrication et 
d'ajouter le meme substrat conducteur que sur les touches de claviers. Cela 

20 est a comparer par exemple aux interrupteurs dont I'ajout augmente le cout 
du dispositif anti-intrusion au moins du prix des interrupteurs. On economise 
grace a invention le cout induit par I'ajout d'interrupteurs. On peut done 
rendre le dispositif anti-intrusion plus fiable en ajoutant des boutons, sans 
pour autant augmenter son cout. 

25 Un autre avantage de I'invention est la fiabilite du dispositif anti- 

intrusion. En effet, les proprietes d'elasticite de la membrane evitent les 
fausses detection induites notamment par des chocs. La membrane 
remplace ainsi avantageusement les filtres mecaniques ou electroniques qui 
pouvaient diminuer la sensibilite du dispositif anti-intrusion. 

30 Un autre avantage de I'invention est sa facilite de montage. La 

membrane est simplement posee pour etre mise en place. Elle ne requiert 
-pas de soudure ou d'autre intervention mecanique pour la Her aux autres 
composants presents dans le bottier. En consequence, les temps de 
montage sont reduits par rapport aux techniques connues utilisant des 

35 interrupteurs, ce qui contribue a une reduction de cout additionnelle. 
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Selon une variante avantageuse, les boutons servant a detecter 
I'ouverture du bottier peuvent etre repartis aleatoirement sur la surface de la 
membrane. Ainsi, les fraudeurs ne pourront pas localiser I'emplacement des 
dispositifs anti-intrusion sur un bottier pour dejouer le systeme de securite 
5 d'un autre boltier de meme modele. II suffit pour cela de prevoir plusieurs 
moules de fabrication de membrane avec des repartitions differentes de ces 
boutons. Les circuits electroniques seront eux aussi fabriques avec des 
pistes conductrices dont les positions dependent de celles des boutons. Par 
rapport aux dispositifs anti-intrusion a base d'interrupteurs electroniques, 
10 cette solution presente I'avantage d'etre realisable facilement sur une chatne 
de montage, et done a moindre cout. 

Bien entendu, la presente invention ne se limite pas a la forme de 
realisation decrite ci-avant a titre d'exemple. Elle s'etend a d'autres variantes. 
On comprendra ainsi que la membrane a ete decrite avec trois 
15 boutons servant a detecter I'ouverture du bottier, mais que I'invention 
s'applique aussi a toute membrane comprenant un autre nombre de boutons. 
Ce nombre peut etre plus ou moins important selon par exemple le niveau de 
securite requis ou encore la taiile de la membrane elastomere. 

En outre, la membrane sur laquelle sont places les boutons n'est 
20 pas necessairement une membrane de clavier. En particulier, cette 
membrane peut ne contenir que des boutons servant a detecter I'ouverture 
du boitier et aucun autre type de bouton. Elle peut par exemple ne contenir 
qu'un seul bouton, ou encore un tres grand nombre de boutons. Une telle 
variante de realisation permet notamment de remplacer avantageusement un 
25 dispositif contenant un tres grand nombre d'interrupteurs electroniques 
servant a detecter I'ouverture du boltier. 

Dans la description qui precede, le capot repose sur la membrane, 
mais le dispositif anti-intrusion selon I'invention fonctionne tout aussi bien si 
une autre piece mecanique que le capot repose sur la membrane. La 
30 membrane peut par exemple etre placee sous un autre composant contenu 
dans le bottier, tel que par exemple un deuxieme circuit electronique. Le 
premier circuit electronique place sous la membrane contient les moyens de 
traitements sur lesquels agissent les boutons precites ; le second circuit 
electronique place sur la membrane met en pression les boutons lorsque le 
35 bottier est ferme. 
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L'invention s'applique bien entendu a tout type de boTtier 
electronique securise. De maniere generate, elle s'applique aux boitiers 
securises dont on cherche a garantir I'integrite physique par un moyen de 
detection d'ouverture. 
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REVENDICATIONS 

1. Dispositif anti-intrusion pour boitier electronique securise (20) 
qui detecte toute tentative d'ouverture du boitier, caracterise en ce que ledit 
5 dispositif comporte une membrane elastomere (50) dans laquelle est moule 
au moins un bouton (51) ; le bouton etant sous pression lorsque le boitier est 
ferme pour agir sur un circuit electronique (60), le bouton etant au repos 
lorsque le boitier est ouvert. 

10 2. Dispositif anti-intrusion selon la revendication precedente, 

caracterise en ce que Taction entre le bouton et le circuit electronique se fait 
par un contact electrique entre une partie conductrice appartenant au bouton 
et des pistes conductrices appartenant au circuit. 

15 3. Dispositif anti-intrusion selon Tune des revendications 

precedentes, caracterise en ce que la membrane comporte en outre des 
boutons de touche de clavier. 

4. Dispositif anti-intrusion selon I'une des revendications 
20 precedentes, caracterise en ce que la membrane elastomere est placee en 
contact avec au moins un element mecanique agissant sur au moins un 
bouton de detection d'ouverture lorsque le boitier est ferme, et n'agissant 
plus dessus lorsque le boitier est ouvert. 

25 5. Dispositif anti-intrusion selon Tune des revendications 

precedentes, caracterise en ce que la membrane elastomere est placee 
entre un capot (22) et un circuit electronique (60). 

6. Dispositif anti-intrusion selon I'une des revendications 
30 precedentes, caracterise en ce que le boitier electronique securise est un 

boitier code confidentiel. 

7. Dispositif anti-intrusion selon I'une des revendications 1 a 5, 
caracterise en ce que le boitier Electronique securise est un terminal de 

35 paiement electronique. 
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8. Dispositif anti-intrusion selon Tune des revendications 1 a 5, 
caracterise en ce que le boitier electronique securise est lecteur de porte- 
monnaie electronique. 

5 9. Dispositif anti-intrusion selon Tune des revendications 1 a 5, 

caracterise en ce que le boitier electronique securise est un terminal de 
communication. 

10. Dispositif anti-intrusion selon Tune des revendications 1 a 5, 
10 caracterise en ce que le boitier electronique securise est un terminal de 
communication comportant un lecteur de carte a puce. 
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